Gestire le chiavi per Always Encrypted con enclavi sicure

Si applica a: SQL Server 2019 (15.x) e versioni successive nel database SQL di Windows Azure

Always Encrypted con enclave sicuri estende la gestione delle chiavi per Always Encrypted introducendo le chiavi abilitate per l'enclave:

  • Chiave master di colonna con supporto per enclave - una chiave master di colonna creata con la proprietà ENCLAVE_COMPUTATIONS specificata nell'oggetto metadati della chiave master di colonna all'interno del database.
  • Chiave di crittografia di colonna abilitata per l'enclave - Chiave di crittografia di colonna crittografata con una chiave master della colonna abilitata per l'enclave. Solo le chiavi di crittografia delle colonne abilitate per enclave possono essere utilizzate per eseguire calcoli all'interno di un'enclave sicura sul lato server.

Le linee guida e i processi generali per la gestione delle chiavi Always Encrypted si applicano alla gestione delle chiavi abilitate per l'enclave.

Gestione delle chiavi

Gli articoli seguenti illustrano gli aspetti specifici della gestione delle chiavi abilitate per l'enclave.

Passaggi successivi

Vedi anche